24.5 万个 Windows 系统仍然容易受到 BlueKeep 漏洞的攻击

Andrew2020-11-18 10:06:18

在2019年5月,微软披露了BlueKeep漏洞,一年多以后,仍然有超过245,000个windows系统尚未修复。

一年多以前,2019年5月的Microsoft Patch Tuesday更新解决了将近80个漏洞,其中包括BlueKeep漏洞。

问题是远程桌面服务(RDS)中的远程代码执行漏洞,未经身份验证的攻击者可以通过RDP连接到目标系统并发送特制的请求来利用此漏洞。

如Microsoft所述,具有漏洞功能的恶意软件可以利用此漏洞,而无需用户交互即可利用此漏洞,从而使恶意软件有可能以不受控制的方式传播到目标网络中。

该漏洞不会影响Windows 8和Windows 10,无论如何,以前的版本都面临网络攻击的风险。

Microsoft还建议Windows Server用户阻止TCP端口3389并启用网络级别身份验证,以防止任何未经身份验证的攻击者利用此漏洞。

由于存在可以通过RDS到达的大量系统,因此该问题对组织和工业环境构成了严重的风险。

漏洞被发现一年半之后,仍有超过245,000个Windows系统需要打补丁,并且容易受到攻击。

五月2019年,刚刚漏洞的披露后,热门的专家罗伯特·格雷厄姆已经扫描互联网存在漏洞的系统,并发现了超过923,000利用潜在的易受攻击的设备 masscan 端口扫描器和修改后的版本rdpscan,

现在,安全研究员Jan Kopriva使用Shodan搜索引擎对易受特定CVE攻击的计算机进行了新扫描。

CVE 受影响的系统数 CVSSV3
CVE-2019-0211 3357835 7.8
CVE-2019-12525 1219716 9.8
CVE-2015-1635 374113 不适用,CVSSv2 10.0
CVE-2019-13917 268409 9.8
CVE-2019-10149 264655 9.8
CVE-2019-0708 246869 9.8
CVE-2014-0160 204878 7.5
CVE-2019-9787 83951 8.8
CVE-2019-12815 80434 9.8
CVE-2018-6789 76344 9.8

仍然容易受到CVE-2019-0708攻击的系统数量是246869,大约是2019年5月首次扫描期间最初发现的950,000个系统中的25%。

蓝皮

Kopriva还发现,仍有超过103,000个Windows系统易受SMBGhost攻击。

不幸的是,科普里瓦发现仍然有数百万个可通过互联网访问的系统受到主要的远程可利用漏洞的影响。

“尽管,如图所示,受互联网影响的受BlueKeep影响的机器的数量绝对和相对都有明显下降,但其中似乎仍然有超过24万。” 专家总结。“鉴于BlueKeep多么危险和广为人知,它回避了一个问题,那就是在数量相似的系统上还没有修补其他许多严重漏洞。”

信息安全网络安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
中国信息产业商会秘书长张安安为此次总决赛致开幕词。大赛经预赛、复赛,全国80所高校队伍、450名师生会师本次总决赛。活动最后,出席本次大会的沈昌祥院士、黄殿中院士以及来自福州新区管委会、中国信息安全测评中心、西普科技和神州数码的专家领导,为本届大赛中表现优异的院校代表队进行了颁奖。
尽管如此,Combs和其他专家预测,未来一年对网络安全岗位的招聘需求仍将保持稳定。虽然不一定大幅增长,但Combs表示,招聘重点将转向更具战略价值、更关键的职位。Combs和其他职业战略师建议网络安全工作的申请人花更多时间准备面试,抓住机会使自己脱颖而出。如今开源学习机会和职业发展资源之多前所未有,Combs建议行业新人充分利用所有这些资源,但要远离那些声称保证就业的训练营。
SANS Institute遭受数据泄露,包含个人身份信息(PII)的28,000个用户记录被曝光。 8月6日,在审查电子邮件配置和规则时,SANS Institute的工作人员发现了一个安全漏洞。28,000条个人身份信息(PII)记录已转发至未知...
标准规范是对法律法规的支撑,细化具体行业或领域要求,量化具体行为,确保其活动和结果能够符合需要。自2020年以来,我国有关电信运营商、航空公司等单位的内网和信息系统先后多次出现越权登录、数据外传等异常网络行为,疑似遭受网络攻击。通过进一步深入调查证实,相关攻击活动是由某境外间谍情报机关精心策划、秘密实施的。在此阶段需防止无授权入侵以及数据泄露。
近日,全国信息安全标准化技术委员会秘书处发布了《信息安全技术 网络安全产品互联互通 告警信息格式》《信息安全技术 信息安全风险管理指导》《信息安全技术 信息安全管理体系 要求》《信息安全技术 网络安全产品互联互通 资产信息格式》四项国家标准征求意见稿。
全国信息安全标准化技术委员会归口的国家标准《信息安全技术网络安全信息共享指南》现已形成标准征求意见稿。 根据《全国信息安全标准化技术委员会标准制修订工作程序》要求,现将该标准征求意见稿面向社会公开征求意见。标准相关材料已发布在信安标委网站,如有意见或建议请于2022年2月15日24:00前反馈秘书处。
2023年9月13日,全国信息安全标准化技术委员会秘书处发布《信息安全技术 网络安全保险应用指南》(以下简称《应用指南》)征求意见稿。
Andrew
暂无描述